中危 IBM App Connect Enterprise Certified Container拒绝服务漏洞(CVE-2022-22404)
CVE编号
CVE-2022-22404利用情况
暂无补丁情况
官方补丁披露时间
2022-04-02漏洞描述
IBM App Connect Enterprise是美国IBM公司的一个操作系统。IBM App Connect Enterprise将现有业界信任的IBM Integration Bus技术与IBM App Connect Professional以及新的云本机技术进行了组合,提供一个可满足现代数字企业全面集成需求的平台。 IBM App Connect Enterprise Certified Container 1.5、2.0、2.1、3.0和3.1版本存在拒绝服务漏洞,该漏洞源于仪表板界面速率限制过高。攻击者可利用该漏洞造成拒绝服务。 受影响系统: IBM IBM App Connect Enterprise Certified Container 3.1 IBM IBM App Connect Enterprise Certified Container 3.0 IBM IBM App Connect Enterprise Certified Container 2.1 IBM IBM App Connect Enterprise Certified Container 2.0 IBM IBM App Connect Enterprise Certified Container 1.5解决建议
IBM已经为此发布了一个安全公告(6568359)以及相应补丁:链接:https://www.ibm.com/support/pages/node/6568359
参考链接 |
|
---|---|
https://exchange.xforce.ibmcloud.com/vulnerabilities/222575 | |
https://www.ibm.com/support/pages/node/6568359 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | ibm | app_connect_enterprise_certified_container | * | Up to (excluding) 4.0.0 |
- 攻击路径 远程
- 攻击复杂度 复杂
- 权限要求 无需权限
- 影响范围 全局影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 传输被破坏
- 服务器危害 DoS
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-770 | 不加限制或调节的资源分配 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论